Problemas bloqueio Spam Qmail + Simscan + spamassassin

2010-03-03 Thread Paulo H.
Prezados,

Estou com o seguinte problema: O spamassassin não consegue bloquear as 
mensagens de entrada ( servidores externos ). Tenho duas portas configuradas no 
qmail, uma para envio e outra para recebimento 25 e 26 respectivamente. O qmail 
esta compilado com QMAILQUEUE as mensagens passam no Sinscan mais não são 
bloqueadas. O arquivo /var/qmail/control/simcontrol está da seguinte forma:

:clam=yes,spam=yes

O comando para compilar o binário tb foi executado /var/qmail/bin/simscanmk

O arquivo qmail-smtp.rules está da seguinte forma:
:allow,RBL=,BLOCKRELAYPROBE=,REJECTEXEC=,NOPBS=,SANITYCHECK=,CHKUSER_WRONGRCPTLIMIT=2,QMAILQUEUE=/var/qmail/bin/simscan,SIMSCAN_DEBUG=4

A mensagem inclusive é marcada no cabeçalho com as seguintes informações:

Received: by simscan 1.1.0 ppid: 14536, pid: 14537, t: 0.3171s
 scanners: clamav: 0.95.3/m:52/d:10508 spam: 3.2.5

Os logs do simscan estão da seguinte forma:

@40004b8ef6d8086200f4 simscan: cdb looking up
@40004b8ef6d80864181c simscan: cdb for  found clam=yes,spam=yes,spam_hits=5
@40004b8ef6d8086479c4 simscan: pelookup clam = yes
@40004b8ef6d80864db6c simscan: pelookup spam = yes
@40004b8ef6d808659304 simscan: unimplemented flag spam_hits = 5
@40004b8ef6d808660c1c simscan: starting: work dir: 
/home/spam/1267660494.140886.14537
@40004b8ef6d81aea116c simscan: pelookup: called with teste_arroba_gmail.com
@40004b8ef6d81aea6f2c simscan: pelookup: domain is gmail.com
@40004b8ef6d81aeac51c simscan: cdb looking up gmail.com
@40004b8ef6d81aeb4604 simscan: pelookup: local part is teste
@40004b8ef6d81aeba7ac simscan: lpart: local part is **
@40004b8ef6d81aec1124 simscan: cdb looking up teste_arroba_gmail.com
@40004b8ef6d81aec8a3c simscan: pelookup: called with 
paulo.ferreira_arroba_teste.com.br
@40004b8ef6d81aece02c simscan: pelookup: domain is teste.com.br
@40004b8ef6d81aed361c simscan: cdb looking up teste.com.br
@40004b8ef6d81aedaf34 simscan: pelookup: local part is paulo.ferreira
@40004b8ef6d81aee0524 simscan: lpart: local part is **
@40004b8ef6d81aee5b14 simscan: cdb looking up 
paulo.ferreira_arroba_teste.com.br
@40004b8ef6d81afcda04 simscan: calling clamdscan
@40004b8ef6d81b2e2b04 simscan: cdb looking up version clamav
@40004b8ef6d81b2e32d4 simscan: runned_scanners is  clamav: 
0.95.3/m:52/d:10508
@40004b8ef6d81b2e3aa4 simscan: found 0.95.3/m:52/d:10508
@40004b8ef6d81b2e3e8c simscan: normal clamdscan return code: 0
@40004b8ef6d81b2e4274 simscan: calling spamc
@40004b8ef6d81b2e4a44 simscan: calling /usr/bin/spamc  spamc -u 
paulo.ferreira_arroba_teste.com.br
@40004b8ef6d81b46e324 simscan: cdb looking up version spam
@40004b8ef6d81b46eaf4 simscan: runned_scanners is  clamav: 
0.95.3/m:52/d:10508 spam: 3.2.5
@40004b8ef6d81b46f2c4 simscan: found 3.2.5
@40004b8ef6d81b46f6ac simscan: done, execing qmail-queue
@40004b8ef6d81c1d26b4 simscan: qmail-queue exited 0

O que posso fazer para solucionar isso? Já tentei muita coisa e nada. Desde já 
agradeço.



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

Re: Servidor de Ldap+samba

2010-03-03 Thread Paulo H.
Fabiano,

Tenho essa solução configurada e funciona bem. Ainda não possuo win7 na rede 
mais não vejo problemas.

--- Em qua, 3/3/10, Fabiano Pires fabiano.pi...@gmail.com escreveu:

De: Fabiano Pires fabiano.pi...@gmail.com
Assunto: Re: Servidor de Ldap+samba
Para: Lista Debian debian-user-portuguese@lists.debian.org
Data: Quarta-feira, 3 de Março de 2010, 0:49

Uma das LinuxMagazines recentes veio com um tutorial disso, incluindo
as alterações de registro a serem feitas no Windows 7.

Fabiano

Em 2 de março de 2010 23:08, Joao Luiz t...@baltec.com.br escreveu:



 Bom dia Pessoal,

 Gostaria de saber se alguem ja Instalou Debian 5 + Ldap + Samba 3.4.

 Como foi ? TRanquilo ? Funciona windows 7 ?




-- 
Fabiano Pires
Linux Professional Institute Certified - Level 2
ITIL Foundations Certified
http://pragasdigitais.blogspot.com/


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/11d14faa1003021949ucf2a6a2medf3e59e2cc51...@mail.gmail.com




  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

Re: Tamanho de /var/tmp/

2010-02-08 Thread Paulo H.
Amigo,

A partição /var/tmp não deve ser separada necessariamente. Os arquivos 
presentes neste diretório são arquivos temporários do sistema e o conteúdo 
desta pasta é apagado a cada inicialização do sistema operacional. Portanto não 
acho necessário alocar espaço para esta partição, deixe ela sendo um diretório 
da partição raiz barra (/).

--- Em seg, 8/2/10, Debiminho debimi...@gmail.com escreveu:

De: Debiminho debimi...@gmail.com
Assunto: Tamanho de /var/tmp/
Para: DUP debian-user-portuguese@lists.debian.org
Data: Segunda-feira, 8 de Fevereiro de 2010, 15:51

Olá,

Ando por aqui a instalar e configurar o Debian,
durante o processo de instalação ia dando uma
vista de olhos nos manuais Securing Debian.

Na parte do particionamento descobri uma tal
/var/tmp/ que deve ser separada da partição
raiz.

Mas, quanto tamanho atribuir a esta partição ?

Serviços que serão executados no sistema;

Apache
SVN

Futuro, talvez experimente configurar e utilizar,

Squid
Exim
NFS
.


Até Já
Silvino
-- 
debiminho.com


--
To UNSUBSCRIBE, email to debian-user-portuguese-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org




  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

teste

2008-09-28 Thread Paulo H.
teste envio para lista, por favor me desculpen pois nao estava conseguindo 
encaminhar mensagens para a lista.



  Novos endereços, o Yahoo! que você conhece. Crie um email novo com a sua 
cara @ymail.com ou @rocketmail.com.
http://br.new.mail.yahoo.com/addresses

Res: Problemas de conexao iptables msn

2008-09-28 Thread Paulo H.
Pessoal, descobri o erro. O que estava acontecendo e estou achando estranho e 
que sempre que adiciono alguma regra o msn para de funcionar e para que 
funcione novamente tenho que restartar o servico de rede... Alguem ja passou 
por isso? e norma?



- Mensagem original 
De: Paulo Ferreira [EMAIL PROTECTED]
Para: debian-user-portuguese@lists.debian.org
Enviadas: Domingo, 28 de Setembro de 2008 14:49:48
Assunto: Problemas de conexao iptables msn




Boa tarde pessoal,

Estou usando debian etch como firewall+proxy transparent e o problema e que o 
msn nao conecta. O interessante e que quando restarto as interfaces com o 
comando /etc/init.d/network restart e aplico a regra: iptables -t nat -A 
PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128  ele funciona normal 
mais quando eu aplico as regras abaixo nao funciona mais e nao aparece nada nos 
logs de bloqueio. O que estou sera que tem de errado? Segue minhas regras e meu 
squid.conf minha rede interna e 10.23.118.0/24 e estou usando adsl ( velox ) 
como brigde. Desde ja agradeco.

#!/bin/bash
IPTABLES=/sbin/iptables
MODPROBE=/sbin/modprobe
echo 1  /proc/sys/net/ipv4/ip_forward
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F

###
## POLITICAS ##
###
$MODPROBE iptable_nat
$MODPROBE iptable_filter
$MODPROBE iptable_mangle
$MODPROBE ip_nat_ftp
$MODPROBE ip_conntrack_ftp
$MODPROBE ipt_MASQUERADE
$MODPROBE ipt_REDIRECT

###
## POLITICAS ##
###
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP

###
##  REGRAS INPUT ##
###
# PERMITE INTERFACE LOOPBACK
$IPTABLES -A INPUT -i lo -j ACCEPT

# PERMITE ACESSO A INTERNET DO FIREWALL
$IPTABLES -A INPUT -p tcp -m multiport --sport 80,443,20,21 -j ACCEPT

# PERMITE ACESSO A INTERNET DO FIREWALL
$IPTABLES -A INPUT -p udp --sport 53 -j ACCEPT

# PERMITE ATUALIZACAO DINAMICA NO-IP
$IPTABLES -A INPUT -p tcp --sport 8245 -j ACCEPT

# PERMITE RESOLUCAO NOMES DNS
$IPTABLES -A INPUT -p udp -s 10.23.118.0/24 --dport 53 -j ACCEPT

# PERMITE ACESSO AO PROXY
$IPTABLES -A INPUT -p tcp -s 10.23.118.0/24 --dport 3128 -j ACCEPT

# PERMITE ACESSO AO MSN
$IPTABLES -A INPUT -p tcp -s 10.23.118.0/24 --dport 1863 -j ACCEPT

# TRAFEGO REDE EXTERNA
$IPTABLES -A INPUT -p tcp -i ppp+ -j ACCEPT

# PERMITE SSH
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT

# PERMITE ICMP
$IPTABLES -A INPUT -p icmp -j ACCEPT

# LOG
$IPTABLES -A INPUT -j LOG --log-prefix BLOQUEIO INPUT 
###
##  REGRAS OUTPUT##
###
# PERMITE TODO TRAFEGO LOCAL PARA QUALQUER DESTINO
$IPTABLES -A OUTPUT -j ACCEPT

# PERMITE ATUALIZACAO DINAMICA NO-IP
$IPTABLES -A OUTPUT -p tcp --dport 8245 -j ACCEPT

# LOG
$IPTABLES -A OUTPUT -j LOG --log-prefix BLOQUEIO OUTPUT 

###
##   NAT ##
###

# REGRA DIRECIONAMENTO DEMAIS CONEXOES
$IPTABLES -t nat -A POSTROUTING -s 10.23.118.0/24 -o ppp0 -j MASQUERADE

# PROXY TRANSPARENTE
$IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to 3128


###
## REGRAS FORWARD##
###
# NEGA MSN

# REGRAS ACESSO REDE INTERNA
$IPTABLES -A FORWARD -p tcp -s 10.23.118.0/24 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -d 10.23.118.0/24 -j ACCEPT

# LOG
$IPTABLES -A FORWARD -j LOG --log-prefix BLOQUEIO FORWARD 

http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
access_log /var/log/squid/access.log squid
hosts_file /etc/hosts
refresh_pattern ^ftp:   144020% 10080
refresh_pattern ^gopher:14400%  1440
refresh_pattern .   0   20% 4320
acl all src 0.0.0.0/0.0.0.0
#acl PALAVRAS_BLOQUEADAS url_regex -i 
/etc/squid/regras/PALAVRAS_BLOQUEADAS.txt
acl manager proto cache_object
acl LOCAL src 10.23.118.0/24
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443  # https
acl SSL_ports port 563  # snews
acl SSL_ports port 873  # rsync
acl Safe_ports port 80  # http
acl Safe_ports port 21  # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70  # gopher
acl Safe_ports port 210 # wais
acl 

Duvida Iptables

2008-09-23 Thread Paulo H.
E ai Pessoal,

Despois de pesquisar muito no santo google nao
consegui encontrar a solução. O problema é o seguinte. Estou
implementando um servidor Debian Etch + iptables 1.3.6 + squid 2.6.5 (
transparent ) e o problema esta sendo no uso do MSN ( os chefes tem que
usar ) o mesmo nao funciona de forma transparente. adicionei no proxy a
seguite linha:

http_port 3128 transparent

e o meu iptables esta da seguinte forma OBS: eth1 ligada rede interna, eth0 
ligada adsl( velox ):

#!/bin/bash
IPTABLES=/sbin/iptables
REDEINTERNA=10.0.0.0/8
MODPROBE=/sbin/modprobe
echo 1  /proc/sys/net/ipv4/ip_forward
$IPTABLES -F
$IPTABLES -t nat -F 
$IPTABLES -t mangle -F

##
#
##  HABILITANDO MODULOS  ##
###
$MODPROBE ip_tables 
$MODPROBE iptable_filter
$MODPROBE iptable_mangle
$MODPROBE iptable_nat
$MODPROBE ipt_MASQUERADE
$MODPROBE ip_conntrack_ftp
$MODPROBE ip_nat_ftp

###
## POLITICAS  ( ESTAO ASSIM SO PARA TESTES  
  ##
###
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT

###
##
NATS  
 ##
###
# PROXY TRANSPARENTE
$IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 
3128

# REGRA DIRECIONAMENTO DEMAIS CONEXOES
$IPTABLES -t nat -A POSTROUTING -s $REDEINTERNA -o ppp0 -j MASQUERADE

O que pode estar acontecendo? Desde já agradeco a todos.


  Novos endereços, o Yahoo! que você conhece. Crie um email novo com a sua 
cara @ymail.com ou @rocketmail.com.
http://br.new.mail.yahoo.com/addresses

Duvidas iptables

2008-09-21 Thread Paulo H.
Pessoal,

Depois de pesquisar muito na internet gostaria de um
help de voces. o meu problema e o seguinte: Esou configurando um
firewall ( versao 1.3.6 ) e squid ( 2.6.5 ) transparent e o que esta
acontecendo e que as estacoes internas da rede nao entram no msn. O meu
firewall possui duas interfaces de rede onde eth0 esta ligada ao link
adsl ( velox ) e a eth1 ligada a rede interna. Pesquisei muito e nao
consegui encontrar o erro. Os meus arquivos estao da seguinte forma.
squid e iptables respectivamente: Desde já agradeço.


 
http_port 3128 transparent
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
access_log /var/log/squid/access.log squid
hosts_file /etc/hosts
refresh_pattern ^ftp:1440  20%   10080
refresh_pattern ^gopher: 1440  0%1440
refresh_pattern .   0 20%   4320
acl all src 0.0.0.0/0.0.0.0
acl LOCAL src 10.23.118.0/24
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443   # https
acl SSL_ports port 563   # snews
acl SSL_ports port 873   # rsync
acl Safe_ports port 80   # http
acl Safe_ports port 21   # ftp
acl Safe_ports port 443  # https
acl Safe_ports port 70   #
gopher
acl Safe_ports port 210  # wais
acl Safe_ports port 1025-65535 #
unregistered ports
acl Safe_ports port 280  #
http-mgmt
acl Safe_ports port 488  #
gss-http
acl Safe_ports port 591  #
filemaker
acl Safe_ports port 777  # multiling
http
acl Safe_ports port 631  # cups
acl Safe_ports port 873  # rsync
acl Safe_ports port 901  # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow LOCAL
http_access deny all
http_reply_access allow all
icp_access allow all
cache_effective_group proxy
coredump_dir /var/spool/squid
 
-

 
#!/bin/bash
IPTABLES=/sbin/iptables
MODPROBE=/sbin/modprobe
echo 1  /proc/sys/net/ipv4/ip_forward
$IPTABLES -F
$IPTABLES -t nat -F 
$IPTABLES -t mangle -F 
 
###
## MODULOS  ##
###
$MODPROBE iptable_nat
$MODPROBE iptable_filter
$MODPROBE iptable_mangle
$MODPROBE ip_nat_ftp
$MODPROBE ip_conntrack_ftp
$MODPROBE ipt_MASQUERADE
$MODPROBE ipt_REDIRECT
 
###
## POLITICAS ##
###
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
 
###
##  REGRAS INPUT ##
###
# PERMITE INTERFACE LOOPBACK
$IPTABLES -A INPUT -i lo -j ACCEPT
 
# PERMITE ACESSO
A INTERNET DO FIREWALL
$IPTABLES -A INPUT -p tcp -m multiport --sport
1863,80,443,20,21 -j ACCEPT
 
# PERMITE ACESSO
A INTERNET DO FIREWALL
$IPTABLES -A INPUT -p udp --sport 53 -j ACCEPT
 
# PERMITE
ATUALIZACAO DINAMICA NO-IP 
$IPTABLES -A INPUT -p tcp --sport 8245 -j ACCEPT
 
# PERMITE RESOLUCAO NOMES DNS 
$IPTABLES -A INPUT -p udp -s 10.23.118.0/24 --dport 53
-j ACCEPT
 
# PERMITE ACESSO
AO PROXY 
$IPTABLES -A
INPUT -p tcp -s 10.23.118.0/24 --dport 3128 -j ACCEPT
 
# PERMITE ACESSO
AO MSN 
$IPTABLES -A INPUT -p tcp -s 10.23.118.0/24 --dport
1863 -j ACCEPT
 
# TRAFEGO REDE EXTERNA 
$IPTABLES -A INPUT -p tcp -i ppp+ -j ACCEPT
 
# PERMITE SSH 
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
 
# PERMITE ICMP
$IPTABLES -A INPUT -p icmp -j ACCEPT
 
# LOG
$IPTABLES -A
INPUT -j LOG --log-prefix BLOQUEIO INPUT 
 
###
##  REGRAS OUTPUT##
###
# PERMITE TODO TRAFEGO
LOCAL PARA QUALQUER DESTINO
$IPTABLES -A OUTPUT -j ACCEPT
 
# PERMITE
ATUALIZACAO DINAMICA NO-IP 
$IPTABLES -A OUTPUT -p tcp --dport 8245 -j ACCEPT
 
# LOG
$IPTABLES -A
OUTPUT -j LOG --log-prefix BLOQUEIO OUTPUT 
 
###
##   NAT ##
###
 
# REGRA
DIRECIONAMENTO DEMAIS CONEXOES
$IPTABLES -t nat -A POSTROUTING -o ppp+ -j MASQUERADE
 
# PROXY TRANSPARENTE
$IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport
80 -j REDIRECT --to-port 3128
 
 
###
## REGRAS FORWARD##
###
# REGRAS ACESSO
REDE INTERNA 

Res: Front-end para o Squid

2008-07-04 Thread Paulo H.
Prezado Leandro,

Existem várias interfaces amigaveis como webmin etc... mais o recomendado é vc 
mesmo criar suas aplicações em php por exemplo ou ate mesmo um shell script com 
dialog. 

att.:

Paulo


- Mensagem original 
De: Leandro Moreira [EMAIL PROTECTED]
Para: Debian debian-user-portuguese@lists.debian.org
Enviadas: Sexta-feira, 4 de Julho de 2008 17:09:34
Assunto: Front-end para o Squid


Caros,
Tem alguns clientes que estao querendo administrar suas próprias listas de
bloqueio no squid, mas estao querendo uma interface mais amigavel para tal,
alguem sabe se existe algum front-end para isso, agradeço a todos pela
atenção.

Att.

-- 
Leandro Moreira
Linux Networks
e-mail: [EMAIL PROTECTED]
Tel.: + 55(32) 9956-4732


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


  Novos endereços, o Yahoo! que você conhece. Crie um email novo com a sua 
cara @ymail.com ou @rocketmail.com.
http://br.new.mail.yahoo.com/addresses

Res: Dominio samba+ldap

2008-02-13 Thread Paulo H.
Marcos,

Eiu dou um apt-get install nss_ldap e depois como configuro meu nsswitch.conf? 
Você poderia postar um exemplo?

Obrigado

Paulo.


- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Paulo H. [EMAIL PROTECTED]
Cc: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Quarta-feira, 13 de Fevereiro de 2008 9:52:41
Assunto: Re: Dominio samba+ldap

 
Me 
corrija 
se 
estiver 
errado. 
O 
arquivos 
/etc/nsswitch.conf 
é 
para
 
autenticação 
da 
máquina 
local, 
certo? 
Tenho 
que 
obrigatoriamente 
configurar
 
o 
NSS?

Ok, 
estou 
te 
corrigindo 
então. 
O 
NSS 
não 
serve 
apenas 
para
autenticação 
local... 
Na 
verdade 
ele 
sequer 
faz 
autenticação, 
pois 
sua
função 
é 
apenas 
pesquisar 
entidades 
como 
passwd, 
group 
e 
shadow 
em
mecanismos 
compatíveis 
(como 
arquivos 
locais 
ou 
LDAP), 
e 
o 
samba
depende 
disso 
para 
localizar 
os 
usuários 
corretamente.

Abraço

-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]






  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Res: Dominio samba+ldap

2008-02-12 Thread Paulo H.
Marcos,

O comando smbldap-groupshow esta me mostrando o seguinte:

dn: cn=Domain Admins,ou=Grupos,dc=seds,br
objectClass: top,posixGroup,sambaGroupMapping
gidNumber: 512
cn: Domain Admins
memberUid: root
description: Netbios Domain Administrators
sambaSID: S-1-5-21-757619516-2646201590-1438128395-512
sambaGroupType: 2
displayName: Domain Admins

Parece que o root já faz parte do grupo. Tem alguma coisa que ainda devo olhar? 
Agradeço.

Paulo


- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Keny Schmeling - Ti Slw [EMAIL PROTECTED]
Cc: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Terça-feira, 12 de Fevereiro de 2008 17:13:38
Assunto: Re: Dominio samba+ldap

 
Posso 
estar 
falando 
besteira, 
mas 
acho 
que 
ele 
está 
pegando 
o 
usuário 
ROOT
 
local 
e 
não 
do 
LDAP 
(Neste 
caso)

Não 
está 
falando 
besteira, 
ele 
está 
pegando 
o 
root 
local 
(e 
deve),
pois 
files 
deve 
vir 
primeiro 
que 
ldap 
na 
entidada 
passwd 
no
/etc/nsswitch.conf. 
De 
qualquer 
forma, 
um 
smbldap-groupmod 
-a 
root
Domain\ 
Admins 
deve 
resolver 
a 
questão.


 
Paulo, 
faz 
o 
seguinte 
teste, 
quando 
ele 
der 
o 
erro 
de 
usuário 
não
 
encontrado, 
tenta 
entrar 
novamente. 
Tenta 
isso 
umas 
3 
vezes 
e 
vê 
se 
você
 
consegue. 
Aqui 
no 
meu 
ambiente 
acontece 
exatamente 
o 
mesmo 
erro, 
mas 
se 
eu
 
tento 
umas 
3 
vezes 
ele 
vai.

Isso 
geralmente 
acontece 
quando 
tem 
replicação 
LDAP 
e 
o 
Samba 
está
consultando 
primeiro 
o 
servidor 
slave, 
e 
quando 
a 
conta 
de 
máquina 
é
criada 
não 
dá 
tempo 
de 
replicar 
e 
o 
Windows 
já 
solicita 
o 
SID 
da 
conta
de 
máquina.

 
Ainda 
não 
consegui 
descobrir 
ao 
certo 
o 
porque 
está 
acontecendo 
isso.

Acho 
que 
minha 
explicação 
mata 
a 
questão 
já 
sofri 
com 
isso.

-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]







  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Res: Dominio samba+ldap

2008-02-12 Thread Paulo H.
Marcos,

Creio que estamos perto de resolver isso, apareceu a seguinte mensagem:
$ id root
uid=0(root) gid=0(root) grupos=0(root)

como consigo atribuir permissão a ele no grupo?
Os meus grupos estão mapeados da seguinte forma:
$ net groupmap list

Domain Admins (S-1-5-21-3095540023-2436118341-861093206-512) - 512
Domain Users (S-1-5-21-3095540023-2436118341-861093206-513) - 513
Domain Guests (S-1-5-21-3095540023-2436118341-861093206-514) - 514
Domain Computers (S-1-5-21-3095540023-2436118341-861093206-515) - 515
Administrators (S-1-5-32-544) - 544
Account Operators (S-1-5-32-548) - 548
Print Operators (S-1-5-32-550) - 550
Backup Operators (S-1-5-32-551) - 551
Replicators (S-1-5-32-552) - 552



- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Paulo H. [EMAIL PROTECTED]
Cc: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Terça-feira, 12 de Fevereiro de 2008 16:37:38
Assunto: Re: Dominio samba+ldap

Em 
12/02/08, 
Paulo 
H.[EMAIL PROTECTED] 
escreveu:

 
Marcos,

 
De 
uma 
estação 
windows 
acesso: 
\\meuservidor 
e 
ele 
solicita 
usuario 
e 
senha
 
e 
consigo 
autenticar 
normalmente:. 
E 
pelo 
que 
estou 
vendo 
no 
meu
 
phpldapadmin 
o 
root 
esta 
no 
grupos 
512 
veja 
o 
LDIF 
exportado: 
(OBS: 
o 
grupos
 
512 
é 
o 
grupo 
primário 
do 
usuário)

Tem 
que 
ver 
se 
a 
glibc 
está 
enxergando 
isso 
corretamente. 
Tente 
dar
um 
id 
root 
e 
veja 
se 
o 
root 
aparece 
no 
grupo 
Domain 
admins.

-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]







  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Res: Dominio samba+ldap

2008-02-12 Thread Paulo H.
Marcos,

De uma estação windows acesso: \\meuservidor e ele solicita usuario e senha e 
consigo autenticar normalmente:. E pelo que estou vendo no meu phpldapadmin o 
root esta no grupos 512 veja o LDIF exportado: (OBS: o grupos 512 é o grupo 
primário do usuário)

dn: uid=root,ou=users,dc=seds,dc=br
cn: root
sn: root
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
objectClass: sambaSamAccount
objectClass: posixAccount
objectClass: shadowAccount
gidNumber: 0
uid: root
uidNumber: 0
homeDirectory: /home/root
sambaLogonTime: 0
sambaLogoffTime: 2147483647
sambaKickoffTime: 2147483647
sambaHomePath: \\LDAPSERVER\root
sambaHomeDrive: h:
sambaProfilePath: \\LDAPSERVER\profiles\root
sambaPrimaryGroupSID: S-1-5-21-3095540023-2436118341-861093206-512
loginShell: /bin/false
gecos: Netbios Domain Administrator
sambaPasswordHistory: 00
 00
sambaLMPassword: 9D51F8EC4F16C9ADAAD3B435B51404EE
sambaNTPassword: 6D3986E540A63647454A50E26477EF94
sambaSID: S-1-5-21-3095540023-2436118341-861093206-500
sambaPwdCanChange: 1202837682
sambaPwdMustChange: 2147483647
sambaPwdLastSet: 1202837682
sambaAcctFlags: [U  ]
userPassword: {SSHA}lDEhQMjnmSPHVHQ/taYCtMTsPEmEQPm0



- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Terça-feira, 12 de Fevereiro de 2008 15:58:18
Assunto: Re: Dominio samba+ldap

 
Isso 
eu 
já 
fiz. 
Será 
que 
esse 
erro 
é 
inédito? 
Alguem


Mta 
calma 
nessa 
hora 
vamos 
resolver 
hehehe

Consegue 
logar 
com 
o 
root 
no 
compartilhamento 
NETLOGON 
utilizando 
o 
smbclient?

Outra 
coisa 
que 
achei 
estranho 
é 
o 
fato 
do 
root 
aparentemente 
não
estar 
no 
grupo 
512 
(Domain 
Admins)...

-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]







  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Res: Dominio samba+ldap

2008-02-12 Thread Paulo H.
Marcos,

Isso eu já fiz. Será que esse erro é inédito? Alguem

- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Paulo H. [EMAIL PROTECTED]
Enviadas: Terça-feira, 12 de Fevereiro de 2008 14:33:48
Assunto: Re: Dominio samba+ldap

 
A 
máquina 
esta 
sendo 
adiconada 
através 
de 
um 
script 
como 
voce 
cita 
mais 
o
 
problema 
é 
que 
a 
estação 
windows 
não 
encontra 
o 
usuário 
root. 
O 
samba 
chega
 
a 
criar 
a 
máquina 
na 
arvore.

Bom, 
tente 
criar 
a 
conta 
do 
root 
com 
smbpasswd 
-a 
root. 
Tenho 
a
impressão 
de 
que 
isso 
já 
me 
salvou 
deste 
mesmo 
problema. 
Sei 
que
parece 
tosco, 
mas 
não 
custa 
nada 
tentar.

Abraço

-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]






  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Res: Dominio samba+ldap

2008-02-12 Thread Paulo H.
Marcos,

Me corrija se estiver errado. O arquivos /etc/nsswitch.conf é para autenticação 
da máquina local, certo? Tenho que obrigatoriamente configurar o NSS?

Paulo

- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Terça-feira, 12 de Fevereiro de 2008 19:16:38
Assunto: Re: Dominio samba+ldap

Paulo,

Possuir 
as 
entradas 
no 
LDAP 
é 
apenas 
metade 
do 
caminho, 
na 
outra
metade 
tem 
a 
NSS 
(Name 
Service 
Switch), 
que 
deve 
estar 
devidamente
configurada 
(/etc/nsswitch.conf) 
para 
que 
possa 
pesquisar 
também 
no
LDAP 
para 
obter 
informações 
de 
usuários 
e 
grupos 
(entidades 
passwd 
e
shadow). 
Por 
isso 
um 
BOM 
TESTE 
é 
usar 
o 
comando 
id 
root 
para
verificar 
se 
a 
NSS 
está 
consultando 
o 
LDAP 
certinho.

Flw

Em 
12/02/08, 
Paulo 
H.[EMAIL PROTECTED] 
escreveu:

 
Marcos,

 
O 
comando 
smbldap-groupshow 
esta 
me 
mostrando 
o 
seguinte:

 
dn: 
cn=Domain 
Admins,ou=Grupos,dc=seds,br
 
objectClass: 
top,posixGroup,sambaGroupMapping
 
gidNumber: 
512
 
cn: 
Domain 
Admins
 
memberUid: 
root
 
description: 
Netbios 
Domain 
Administrators
 
sambaSID: 
S-1-5-21-757619516-2646201590-1438128395-512
 
sambaGroupType: 
2
 
displayName: 
Domain 
Admins

 
Parece 
que 
o 
root 
já 
faz 
parte 
do 
grupo. 
Tem 
alguma 
coisa 
que 
ainda 
devo
 
olhar? 
Agradeço.

 
Paulo


 
- 
Mensagem 
original 

 
De: 
Marcos 
Trazzini 
[EMAIL PROTECTED]
 
Para: 
Keny 
Schmeling 
- 
Ti 
Slw 
[EMAIL PROTECTED]
 
Cc: 
Grupo 
Debian 
debian-user-portuguese@lists.debian.org
 
Enviadas: 
Terça-feira, 
12 
de 
Fevereiro 
de 
2008 
17:13:38
 
Assunto: 
Re: 
Dominio 
samba+ldap

 
 
Posso 
estar 
falando 
besteira, 
mas 
acho 
que 
ele 
está 
pegando 
o 
usuário 
ROOT
 
 
local 
e 
não 
do 
LDAP 
(Neste 
caso)

 
Não 
está 
falando 
besteira, 
ele 
está 
pegando 
o 
root 
local 
(e 
deve),
 
pois 
files 
deve 
vir 
primeiro 
que 
ldap 
na 
entidada 
passwd 
no
 
/etc/nsswitch.conf. 
De 
qualquer 
forma, 
um 
smbldap-groupmod 
-a 
root
 
Domain\ 
Admins 
deve 
resolver 
a 
questão.


 
 
Paulo, 
faz 
o 
seguinte 
teste, 
quando 
ele 
der 
o 
erro 
de 
usuário 
não
 
 
encontrado, 
tenta 
entrar 
novamente. 
Tenta 
isso 
umas 
3 
vezes 
e 
vê 
se 
você
 
 
consegue. 
Aqui 
no 
meu 
ambiente 
acontece 
exatamente 
o 
mesmo 
erro, 
mas 
se 
eu
 
 
tento 
umas 
3 
vezes 
ele 
vai.
 

 
Isso 
geralmente 
acontece 
quando 
tem 
replicação 
LDAP 
e 
o 
Samba 
está
 
consultando 
primeiro 
o 
servidor 
slave, 
e 
quando 
a 
conta 
de 
máquina 
é
 
criada 
não 
dá 
tempo 
de 
replicar 
e 
o 
Windows 
já 
solicita 
o 
SID 
da 
conta
 
de 
máquina.

 
 
Ainda 
não 
consegui 
descobrir 
ao 
certo 
o 
porque 
está 
acontecendo 
isso.
 

 
Acho 
que 
minha 
explicação 
mata 
a 
questão 
já 
sofri 
com 
isso.

 
--
 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]



  

 
Abra 
sua 
conta 
no 
Yahoo! 
Mail, 
o 
único 
sem 
limite 
de 
espaço 
para
 
armazenamento!


-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]







  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Res: Dominio samba+ldap

2008-02-12 Thread Paulo H.
Marcos,

A máquina esta sendo adiconada através de um script como voce cita mais o 
problema é que a estação windows não encontra o usuário root. O samba chega a 
criar a máquina na arvore.

- Mensagem original 
De: Marcos Trazzini [EMAIL PROTECTED]
Para: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Terça-feira, 12 de Fevereiro de 2008 12:23:29
Assunto: Re: Dominio samba+ldap

A 
conta 
de 
máquina 
foi 
criada 
manualmente 
ou 
o 
smb.conf 
possui 
uma
linha 
add 
machine 
script? 
A 
segunda 
opção 
é 
o 
ideal, 
e 
que 
esteja
configurada 
para 
utilizar 
o 
smbldap-useradd 
para 
criar 
a 
conta 
de
máquina. 
Neste 
caso, 
a 
linha 
deve 
ser 
configurada 
assim:

add 
machine 
script 
= 
/usr/sbin/smbldap-useradd 
-w 
%u

Abraço

-- 
Marcos 
S. 
Trazzini 
= 
[EMAIL PROTECTED]







  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Dominio samba+ldap

2008-02-12 Thread Paulo H.
Pessoal,

Estou enfrentando a seguinte dificuldade na implementação de samba+ldap, quando 
vou engressar uma estação no domínio o windows me apresenta a seguinte 
mensagem: Não foi possível localizar o nome de usuáro. E o fato é que o usuário 
existe e consigo autentica-lo acessando um compartilhamento de rede ex: 
\\meuservidor. Já populei a base e inclusive o script consegue adicionar a 
estação da base LDAP. O log da estação ( fladi ) no samba esta apresentando a 
seguinta mensagem (OBS: destaquei de vermelho o que me chamou atenção parece 
que ele autentica mais não tem permisão no SID do samba, obervem. Desculpem o 
tamanho do log) Como resolvo isso?

[2008/02/11 17:05:04, 3] auth/auth.c:check_ntlm_password(221)
  check_ntlm_password:  Checking password for unmapped user [EMAIL PROTECTED] 
with the new password interface
[2008/02/11 17:05:04, 3] auth/auth.c:check_ntlm_password(224)

  check_ntlm_password:  mapped user is: [EMAIL PROTECTED]
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)

  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 2] lib/smbldap.c:smbldap_open_connection(788)

  smbldap_open_connection: connection opened
[2008/02/11 17:05:04, 3] lib/smbldap.c:smbldap_connect_system(992)
  ldap_connect_system: succesful connection to the LDAP server

[2008/02/11 17:05:04, 2] passdb/pdb_ldap.c:init_sam_from_ldap(541)
  init_sam_from_ldap: Entry found for user: root
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 2

[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 2
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)

  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 3
[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 2
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 3

[2008/02/11 17:05:04, 2] passdb/pdb_ldap.c:init_group_from_ldap(2140)
  init_group_from_ldap: Entry found for group: 513
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 2

[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] passdb/lookup_sid.c:store_gid_sid_cache(1059)
  store_gid_sid_cache: gid 513 in cache - 
S-1-5-21-3095540023-2436118341-861093206-513

[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)

  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 2

[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 2
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)

  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 2
[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 1

[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 2
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)

  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2008/02/11 17:05:04, 3] auth/auth.c:check_ntlm_password(270)
  check_ntlm_password: sam authentication for user [root] succeeded

[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/uid.c:push_conn_ctx(353)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:set_sec_ctx(241)

  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:pop_sec_ctx(339)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2008/02/11 17:05:04, 2] auth/auth.c:check_ntlm_password(309)

  check_ntlm_password:  authentication for user [root] - [root] - [root] 
succeeded
[2008/02/11 17:05:04, 3] passdb/lookup_sid.c:fetch_gid_from_cache(1015)

fetch gid from cache 544 - S-1-5-32-544
[2008/02/11 17:05:04, 3] smbd/sec_ctx.c:push_sec_ctx(208)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2008/02/11 17:05:04, 

RES: Repositorios Debian

2008-02-11 Thread Paulo H.
Agora voltou ao normal parece que o repositorio estava com erro mesmo.

att.:

Paulo

- Mensagem encaminhada 
De: Paulo H. [EMAIL PROTECTED]
Para: Grupo Debian debian-user-portuguese@lists.debian.org
Enviadas: Segunda-feira, 11 de Fevereiro de 2008 10:31:00
Assunto: Repositorios Debian

Pessoal,

Vocês estão conseguindo acessar o repositório  ftp.br.debian.org normalmente? 
Parece que esta tendo algum problema ou será que o problema e com meu servidor? 
Esta apresentando falha ao ler repositório na instalação e mesmo de outras 
máquinas que já estão em operação o problema persiste.

Paulo Ferreira
S.O: Debian Etch






  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento! 






  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Repositorios Debian

2008-02-11 Thread Paulo H.
Pessoal,

Vocês estão conseguindo acessar o repositório  ftp.br.debian.org normalmente? 
Parece que esta tendo algum problema ou será que o problema e com meu servidor? 
Esta apresentando falha ao ler repositório na instalação e mesmo de outras 
máquinas que já estão em operação o problema persiste.

Paulo Ferreira
S.O: Debian Etch




  Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Re: Fwd: Problemas com server SQUID, FIREWALL e DHCP

2005-03-16 Thread Paulo H. G. Alves
cara ler eu li, é que estou com essa dúvida, por
isso mandei a pergunta pra lista, e tbem estou
fazendo nao pra retorno financeiro e sim pra
solução de um problema que estou tendo na loja
onde trabalho. Se vc tiver alguma sugestão
agradeço.

Obrigado

Paulinho
-_-



--- Igor Morgado [EMAIL PROTECTED] wrote:
 Se voce esta tendo problemas com desempenho no
 squid aconselho a voce
 ler documentações sobre ele, que podem ser
 encontradas no site oficial
 do squid.
 
 Ou voce quer ganhar dinheiro sem estudar?
 Aconselho a se aprimorar
 para satisfazer o cliente.
 
 
 
 On Tue, 15 Mar 2005 12:29:32 -0300 (ART), Paulo
 H. G. Alves
 [EMAIL PROTECTED] wrote:
  Mas voltando ao assunto...
  
  alguém poderia dar uma idéia pra solucionar
 meu
  problema com a queda de desempenho no
 download
  após a implementação do squid??
  
  OBS: ele está com as regras básicas de
  configuração, sem aquele monte de acl's, só
 com o
  basicão pro squid funcionar mesmo.
  
  Obrigado !
  
  Paulinho
  -_-
  
  --- Jose de Paula Eufrasio Junior
  [EMAIL PROTECTED] wrote:
   On Mon, 14 Mar 2005 10:17:06 -0300, Bruno
   Lellis [EMAIL PROTECTED] wrote:
On Mon, 14 Mar 2005 10:09:53 -0300 (ART),
   Jean Silva
[EMAIL PROTECTED] wrote:
snip
 outra história.
Pelo que eu entendi, seriam 6mb
 trafegando
   pela placa de rede. No caso
de um download, numa conexão de 512kbps
 (por
   exemplo), o tráfego seria
de 64kb/s aproximadamente! Ou estou
 enganado?
  
   Nem tanto. Em velocidade de conexão
 normalmente
   se fala em bits por
   segundo (bps) e não bytes por segundo
 (B/s).
   Capcioso né?
  
   Teoricamente o Linux consegue, em um
 pentium
   100, rotear 6Mbps. Ou
   seja, 48 conexões isdn de 128.
   No caso, ele tem 512 Kbps de link, o que
 fica
   longe dos 6Mbps. Mas
   como disseram, isso é direto, sem ter de
 fazer
   nenhum processamento
   nos pacotes (ou seja, sem firewall, sem
 NAT,
   sem mangling ou mesmo
   ULOG), é roteamento simples.
   Com algumas dessas coisas a CPU já começa a
   sofrer porque manipulação
   de pacotes é extremamente expendiosa em
   operações do processador.
  
   []s
  
   --
   Jose de Paula Eufrasio Junior
   [EMAIL PROTECTED]
   aka coredump
   http://coredump.osimortais.com.br
  
  
  
  *
  Paulo H. Gomes Alves
_
   °v°   [EMAIL PROTECTED]:
   /(_)\  icq: 151646540:
   ^ ^   Bem vindo ao futuro !
  *
  
  
  Yahoo! Mail - Com 250MB de espaço. Abra sua
 conta! http://mail.yahoo.com.br/
  
  --
  To UNSUBSCRIBE, email to
 [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble?
 Contact [EMAIL PROTECTED]
  
  
 
 
 -- 
 Quando eu falar pra você RTFM, não fique
 chorando.
 Vá até o google, e faça a mesma pergunta.
 
 Antes de perguntar leia:
 http://focalinux.cipsga.org.br/

http://debian-br.alioth.debian.org/view.php?doc=pratico

http://debian-br.alioth.debian.org/view.php?doc=apt-howto
 


*
Paulo H. Gomes Alves 
  _ 
 °v°   [EMAIL PROTECTED]: 
 /(_)\  icq: 151646540: 
 ^ ^   Bem vindo ao futuro !
*



__
Converse com seus amigos em tempo real com o Yahoo! Messenger 
http://br.download.yahoo.com/messenger/ 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Fwd: Problemas com server SQUID, FIREWALL e DHCP

2005-03-15 Thread Paulo H. G. Alves
Mas voltando ao assunto... 

alguém poderia dar uma idéia pra solucionar meu
problema com a queda de desempenho no download
após a implementação do squid?? 

OBS: ele está com as regras básicas de
configuração, sem aquele monte de acl's, só com o
basicão pro squid funcionar mesmo.

Obrigado !

Paulinho
-_-




--- Jose de Paula Eufrasio Junior
[EMAIL PROTECTED] wrote:
 On Mon, 14 Mar 2005 10:17:06 -0300, Bruno
 Lellis [EMAIL PROTECTED] wrote:
  On Mon, 14 Mar 2005 10:09:53 -0300 (ART),
 Jean Silva
  [EMAIL PROTECTED] wrote:
  snip
   outra história.
  Pelo que eu entendi, seriam 6mb trafegando
 pela placa de rede. No caso
  de um download, numa conexão de 512kbps (por
 exemplo), o tráfego seria
  de 64kb/s aproximadamente! Ou estou enganado?
 
 Nem tanto. Em velocidade de conexão normalmente
 se fala em bits por
 segundo (bps) e não bytes por segundo (B/s).
 Capcioso né?
 
 Teoricamente o Linux consegue, em um pentium
 100, rotear 6Mbps. Ou
 seja, 48 conexões isdn de 128.
 No caso, ele tem 512 Kbps de link, o que fica
 longe dos 6Mbps. Mas
 como disseram, isso é direto, sem ter de fazer
 nenhum processamento
 nos pacotes (ou seja, sem firewall, sem NAT,
 sem mangling ou mesmo
 ULOG), é roteamento simples.
 Com algumas dessas coisas a CPU já começa a
 sofrer porque manipulação
 de pacotes é extremamente expendiosa em
 operações do processador.
 
 []s
 
 -- 
 Jose de Paula Eufrasio Junior
 [EMAIL PROTECTED]
 aka coredump
 http://coredump.osimortais.com.br
 
 


*
Paulo H. Gomes Alves 
  _ 
 °v°   [EMAIL PROTECTED]: 
 /(_)\  icq: 151646540: 
 ^ ^   Bem vindo ao futuro !
*







Yahoo! Mail - Com 250MB de espaço. Abra sua conta! http://mail.yahoo.com.br/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Mais sobre lucent no Debian...

2005-03-14 Thread Paulo H. G. Alves
cara manda pra mi a string que eu testo aqui e se
der certo maravilha 

apesar de so poder testar no final de semana
agora :(

mas manda pra mim a string ... vamos por este
modem pra ferver no linux :)

Paulinho
-_-




--- roberto bech [EMAIL PROTECTED] wrote:
 Lembro sim , Paulo, beleza?
 
 Escuta, seu problema é curiosamente parecido
 com outro que tenho. Tô
 usando o Kurumin, que tem ícone para instalar o
 lucent. Ele acessa a
 internet normalmente quando disco pelo kppp.
 
 Porém, contudo, entretanto, instalei o gnome e
 pelo gnome-ppp ele
 disca e quando tá conectando cai a linha. Ou
 seja: mesmo com o driver
 legal o gnome-ppp não conecta. De repente vc
 foi bem-sucedido em
 instalar o lucent, mas o gnome-ppp tá te
 enrolando, que nem eu. Eu,
 pelo gnome, só consigo acessar pelo kppp. Não
 tentei mudar a string no
 gnome-ppp... Será que ajuda se eu te passar a
 string vitoriosa que
 uso no kppp, e que nele funciona?
 
 Abraços...
 
 
 
 
 On Sun, 13 Mar 2005 22:56:38 -0300, Paulinho
 [EMAIL PROTECTED] wrote:
  Cara e ai blzzz
  
  Sou eu o Paulinho (nao sei se vc se lembra, o
 outro cara que ta tentando
  instalar o modem Lucente/Ageres), cara ainda
 nao consegui acertar meu
  modem no DEBIAN SARGE e nem no DEBIAN BR CDD,
 já tentei de tudo, mas até
  agora nda 
  
  o máximo que consegui foi o seguinte:
  
  Baixei o driver ltmodem-8.31a10.tar no site
  http://www.heby.de/ltmodem  e compilei o
 driver na mão
  
  # tar -zxvf  ltmodem-8.31a10.tar
  # cd ltmodem-8.31a10
  # ./build_module
  # ./ltinst2
  # ./autoload
  
  após isso configurei o wvdial pra encontrar
 meu modem:
  
  # wvdialconf /etc/wvdial.conf
  
  após tudo isso eu consigo discar ele me
 responde, faz o envio dos dados
  mas só isso, depois desconecta. Já tentei a
 seguinte string AT-V90=0 pra
  forçar o modem a v90 mas nao deu resultado
  
  acho qeu agora é so caso de uma string .
 espero que vc consiga
  alguma coisa com base no que consegui ate
 aqui .
  
  Se alguém souber a resolução do problema fico
 ,muio grato !!!
  
  Falowww
  
  Paulinho
  -_-
  
  _
  
  roberto bech escreveu:
  
  Volta e meia eu e alguns outros da lista
 postamos sobre nossas
  tentativas com o modem Lucent no Debian.
 Aqui vai mais alguma coisa
  que encontrei que talvez ajude, vamos ver se
 alguém acerta.
  
  Esse camarada tentou compilar os drivers
 para o Ubuntu, derivado do
  Debian, correto? Quase funcionou, quem sabe
 se não ajuda:
 

http://ubuntuforums.org/archive/index.php/t-3486.html
 
  
  Continuo no kurumin só por causa do lucent,
 que não pega no debian de
  jeito nenhum...
  
  
  
  
  
  
 
 
 


*
Paulo H. Gomes Alves 
  _ 
 °v°   [EMAIL PROTECTED]: 
 /(_)\  icq: 151646540: 
 ^ ^   Bem vindo ao futuro !
*



__
Converse com seus amigos em tempo real com o Yahoo! Messenger 
http://br.download.yahoo.com/messenger/ 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[no subject]

2004-01-11 Thread paulo h alves
k


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED] 
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Firewall

1999-12-18 Thread Paulo H B de Oliveira
Hi Debian users,
I have a lab with about 10 machines and 1/4 of a IP C class to use.
I want to do a firewall for my lab.
Today I have the following structure:

  .65   .99
 --    -
 | router |  | Firewall |  | hub 1 |
 --   |     |  -
  | |
  | 
  || hub 2 |
  |-
  |
-
64/97   | hub 3 |
-

Our netmask is 255.255.255.192. May I change it to 255.255.255.224?
What will be the routes?
How to do to login into the firewall, or better, how to uplink the
two hubs?
What I want is to make a firewall for my lab and still access the
other IP range.
Where I have to put the firewall (99)?
How to set the firewall?
After setting the firewall, how to configure the machines?
Obrigado.